作者 | 未央研究

来源 | 未央网

“弱”人工智能时代,为何金融机构的风控需求更加强烈?传统金融企业与内部运营场景如何运用人工智能技术提升运营效率?欺诈攻击的演变呈何种趋势?有哪些新兴场景?金融科技创新对风控模式有何影响?

DataVisor维择科技首席咨询官孙睿做客“金融科技在线大讲堂”,就上述问题带来分享,本期活动由清华大学金融科技研究院证券科技研究中心主办,未央网联合主办。

01

欺诈攻击的演变和新兴趋势

  1. 数字化转型中欺诈攻击的演变

随着互联网技术应用的发展,金融科技的创新使场景更加多元化,同时也使欺诈攻击手法更加多样化。以传统银行为例,线下渠道中欺诈特点主要是单点突破,比如线下欺诈申请、欺诈转账交易、伪卡交易以及POS套现交易等以个案为主的欺诈行为。

在银行数字化转型中,将更多的业务搬到了线上,欺诈特点进而转向多点爆发,主要欺诈类型可以分为申请类欺诈、行为类欺诈、交易类欺诈及营销类欺诈四种,包括虚假信息包装(黑产)、获客流量作弊、账户盗用、专门套现App、App虚假注册、App异常登陆、恶意薅羊毛、批量机器登录等层出不穷的诈骗手段。

欺诈的攻击模式也发生了相应的转变,由单一的个体攻击向团伙攻击发展,进而形成了协同组织攻击,由专人负责情报收集、漏洞扫描工作,通过技术破解实现变现套利。因此,我们更要关注全生命周期、全流程的反欺诈管控要求。

  1. 随移动互联网技术应用产生的风控挑战

随着移动互联网技术的发展,单一功能网站转型多功能平台发展的同时,线上交易行为可能会受到来自多方的有组织攻击,比如撞库、盗号、薅羊毛、虚假粉丝、虚假好友、虚拟货币、洗钱、交易欺诈、钓鱼攻击等。

欺诈手法多变,甚至出现多环节联动的情况,多数欺诈行为还会潜伏较长时间来模拟正常客户的行为,使普通风控系统无法检测出异样行为,风控环节面临着巨大挑战。

  1. 黑产产业链与特点

黑产攻击的第一步是进行大规模恶意注册,然后利用群控软件进行同屏传输与批量控制、自动化运行、虚拟定位、一键新机串号设置、定时任务、万能表单输入、手机分组管理、万能脚本/自定义脚本等手段实现套利。

另外,技术迭代后为减少成本,黑产利用安卓模拟器可以在PC端模拟任意手机、修改设备参数、多开模拟、虚拟定位,提高其效率减少人力成本,形成了完整的产业链。

黑产与风控人员存在着三个方面的区别。

首先是利益驱动方面,黑产的欺诈行为会带来巨大的经济利益同时受巨大利益驱使下会产生罕见的积极性和驱动力,而风控从业人员相对利益奖励远远不足。

其次在分工合作方面,黑产已经形成专业、分工明确的产业链,产业交流频繁,对新技术非常敏感且快速学习迭代。而风控在企业中为成本中心,受预算限制,团队规模相对较小且同行技术交流也没有那么频繁。

最后,黑产仅需在风控体系中寻找个别漏洞即可大规模复制盈利,实现“一招鲜,吃遍天”的单点突破。而对于防守方来说,风控人员需搭建全面风控管理体系,任何一块防范不到位都会出现明显“木桶效应”。

02

金融科技创新对风控模式的影响

  1. 新技术的应用对金融风控的影响

从增益角度来说,新技术的运用丰富了数据维度,使得客户画像更细致,提高业务处理效率的同时也提升了客户体验,使客户精细化管理真正成为可能,进而形成新的大数据风控模式。

从风险维度来看,业务从线下转向线上,欺诈手法更复杂、更隐蔽、变化更快速。同时,欺诈攻击活动呈现针对性、团伙性、短时集中爆发等特征。因此在风险识别的准确性和处置的时效性上,传统的风控模式较难满足当前的风控业务需求。

  1. 有效风险识别是关键

实现合理风险资产组合的关键在于有效识别风险。通过不同组合,利用技术手段找到与企业或者金融机构风险资产相匹配的客群,明确其风险偏好进行主动风险选择进而形成合理的风险安排。

风控类似于“猫鼠游戏”,当发现攻击时,风控方通过采集黑样本形成数据标签,再对数据标签进行人工分析产生规则,或者抽取其特征进行训练模型,然后将规则或者模型进行测试,落地生产阻挡攻击。但攻击者在一段时间后察觉到原来的攻击手法被阻拦就会很快变换攻击模式,从而我们就需要重新采集数据形成新的规则或模型,因此我们说欺诈模式是多变的。

  1. 风控技术发展历程

第一阶段是黑白名单,单独用于检测样本,因此覆盖率和准确率有限,对于一些有针对性的攻击,比如说设备指纹,黑产就可用虚拟机等逃避检测。

第二阶段是规则引擎。这是目前金融企业使用较多的,需要对欺诈行为有深入了解,也就是收集已有案例形成一些规则来阻拦已经发生过的案例,用人工方法定期调节规则。这就需要大量人工操作,难以跟上最新形势变化。

第三阶段是有监督机器学习。与规则引擎类似,也需要大量人工标注数据来训练检测模型,可用于检测同样行为的攻击,但不能检测未知的欺诈行为,数据时效性不够的问题依然存在。如果公司规模不够大,遇到的欺诈案例较少,那么在当前的风控技术下就难以发现新型欺诈行为。

第四阶段是无监督机器学习。这种技术会自动挖掘和检测各种已知、未知的欺诈行为。自动产生标签,用于机器训练、模型检测,或者自动产生规则,免除费时的人工规则调试。在实践中可以应对快速变化的欺诈,并对上述的风控方法进行较好的补充。通过无监督机器学习的欺诈群组检测是从全局角度出发,在高维特征空间分析用户之间的关联,自动挖掘异常团伙。

通过“有组织的欺诈活动存在紧密联系,而正常人行为特点相对离散”这一特点,在高维空间自动分析关联维度,无需预先设定阈值即可快速准确地检测出新型欺诈模式。同时利用预测模型进行检测,提前预警、捕捉“潜伏期账号”。通过可解释性的文字表述(即检测原因),展示群组用户之间关联性和关键聚类特征,筛选出特殊群体。

此外,无监督机器学习通过超大规模解决方案每天可处理千万级用户和亿级事件。

在实际操作中我们通常将无监督机器学习与其他风控技术相结合。通过规则引擎有监督建模,针对个体欺诈攻击设定欺诈模式规则,让发生过的案例不再发生。同时利用无监督机器学习引擎发现潜在团伙欺诈、捕捉未知欺诈手法,提前预警及时发现,让潜伏的欺诈行为不能发生。

03

风控解决方案面临的挑战

AI风控解决方案在金融领域的应用需要满足几个条件,首先是要了解反欺诈业务知识体系,其次要有优秀的机器学习模型,最后风控解决方案还需要适用于大数据生产环境的底层架构。

挑战一:风险相关数据的清洗和特征工程

面对海量数据,如何清洗数据从而生成数据特征会直接影响模型效果。我们需要建立关于每个客户的整体视图,综合考量其各方面的数据,刻画出完整的客户数据画像。在特征工程中应用深厚的业务和反欺诈知识,通过客户的肖像信息、行为与活动、数据来源与内容甚至是账户关联性来综合判断客户数据的多重属性。

挑战二:不同客户群的风险识别

在数字化过程中,传统风控模式开始失效,客群结构和业务模式发生变化,客群下沉带来的风险增高,高风险无稳定工作的客户增多,无法获取充足的客户信息。无征信报告记录的客户在线上业务的风控表现欠佳,网上申请贷款、线上交易欺诈以及激烈的市场竞争也会使得金融机构客群下沉。此外,P2P等互联网金融风险传染也增加了风险防控的难度。

挑战三:侦测快速多变的欺诈模式

当前的欺诈攻击手法快速多变,而以往的风控方案以发现个案或单个事件为主,较难发现不同账户之间的欺诈关联。历史标签通常在损失发生后的3-6个月才能生成,历史标签的准确性还会受到确认过程的影响,这些都会影响依赖于标签的模型效果。

由此我们认为,无监督机器学习是侦测未知欺诈模式的利器,无需历史标签侦测未知欺诈模式,同时可在损失发生前及时发现潜在欺诈团伙。

04

全流程金融风控的新思考

从全流程视角把握产品生命周期各环节中的金融风控,我们可以分为五个环节、两个维度来考虑(如上图所示)。在每个环节分别进行有针对性的风控措施,形成金融风控全流程闭环。

在风控解决方案中,通常可以从数据和技术两个维度来看,既有数据类相关产品和基于AI技术开发的系统或工具。在当前数字化的背景下,我们可以看到未来数据的使用和管控将会越来越严格。

因此,可以预见的是,将来不同数据使用方可获取的数据信息很可能都差异不大。而与此同时,对于数据挖掘所需要的技术依赖会更大,以前可能被低估的“技术”将迎来更大的用武之地。

举个例子,金融企业自有业务流程中数据的价值有待进一步挖掘。当外部数据不可用时,通过对客户行为数据、环境数据的深度挖掘,同样可以发挥有效风控作用。

干货丨AI助力金融风控的趋势与挑战相关推荐

  1. 微众税银首席风险官许卫 :AI在金融风控领域的实践应用

    10月28日FMI-2018人工智能与大数据高峰论坛深圳场圆满落幕,微众税银首席风险官许卫以AI在金融风控领域的实践应用为主题进行了精彩的分享. 微众税银首席风险官许卫 以下是许卫演讲内容,飞马网根据 ...

  2. AI训练营金融风控学习笔记

    本学习笔记为阿里云天池AI训练营金融风控的学习内容,学习链接为:https://tianchi.aliyun.com/notebook-ai/detail?spm=5176.20850282.J_36 ...

  3. AI赋能金融风控全场景、轻松实现信贷评分、工程管理和理赔反欺诈!

    风险控制能力是金融业必备的核心竞争力,是银行业务健康可持续发展的关键.随着金融业务的线上化发展,金融的欺诈等行为也呈现出专业化.产业化.隐蔽化.跨区域且进化快的新特点,对传统的风控手段形成极大的挑战. ...

  4. AI改变金融风控,深度学习技术可以将坏账降低35% | 干货

    昨天在风控群内,大家都在讨论平安普惠COO的观点,"在放贷领域,只有0和1的概念,要么借要么不借",有人说,0和1的概念肯定不适用于贷款审批,信贷审批是多维评判的,没有不能贷的客户 ...

  5. 乐驼金融:AI助力金融智能化转型 未来五年中国或迎行业爆发期

    中新网上海9月19日电 (汪青)"未来五年金融科技的爆发一定在中国,以美国为首的发达国家,传统银行服务已经很充分,市场空白很少.而其他发展中国家,则没有市场红利.哪怕印尼很大,但是进去发现有 ...

  6. TigerGraph:实时图数据库助力金融风控升级

    作者:李晨.TigerGraph高级解决方案经理 随着互联网金融的发展,传统金融机构一边享受着金融科技带来的效率提升和服务边界的扩大,另一边黑产的攻击手段也在不断升级,金融机构遭遇的欺诈情况越来越复杂 ...

  7. AI 助力金融后,中美金融科技领域最大的差距是什么?

    [ AI 科技大本营按]2018年,AI 进入落地应用阶段,智能硬件相继上市,无人驾驶上路规范出台.在金融领域,AI 是如何助攻的呢?在 O'Reilly 和 Intel 人工智能 2018 北京大会 ...

  8. 干货丨AI语音二三事:你需要了解这些AI 语音对话技术

    机器学习以及自然语言处理技术的进步,开启了人与人工智能进行语音交互的可能,人们透过对话的方式获取信息.与机器进行交互,将不再只是存在科幻情结当中.语音交互是未来的方向,而智能音箱则是语音交互落地的第一 ...

  9. 结构化数据抽取成三元组_干货丨AI在数据防泄漏中的应用——知识图谱之知识抽取...

    随着技术的不断发展,AI(Artificial Intelligence,人工智能)逐渐在社会经济发展的方方面面深入,成为信息化时代最重要的支柱技术之一. 在数据安全领域领域,AI技术所能起到的作用越 ...

最新文章

  1. 报名 | 刘鹰教授:草根创新力:中国经济快速发展的秘诀
  2. linux shell ddos木马,利用Shell 脚本解决DDOS攻击问题
  3. 丰田pcwin是什么软件_丰田工机PCWin软件通讯设置及联机操作重点提示 - 图文 -...
  4. 修改DEDECMS文章标题长度,解决DEDECMS文章标题显示不全
  5. Infortrend EonStor GS赢得 “年度最佳混合式存储”大奖
  6. linux 内核 ntfs,Linux大脑 内核 内核编译(NTFS)
  7. 河南彩民中奖3亿5千万
  8. JVM 调优系列之图解垃圾回收
  9. 安卓向服务器发送List数据
  10. 量化感知训练实践:实现精度无损的模型压缩和推理加速
  11. python如何运行代码_python上怎么跑(运行)代码
  12. 检测商品简码是否唯一,不重复
  13. 【COCOS2DX-LUA 脚本开发之十二】Hybrid模式-利用AssetsManager实现在线更新脚本文件lua、js、图片等资源(免去平台审核周期)...
  14. eclipse连接sql数据库
  15. HTTP代理,正向反向,代理的作用
  16. sed解析url的域名
  17. Android亮度调节
  18. 笔记本上开启小键盘的快捷键
  19. Jekyll 教程——合集(collections)
  20. 模电:晶振与匹配电容的总结

热门文章

  1. 2013小米招聘面试题
  2. 百度的招聘广告为何比小米差 人工智能告诉你
  3. (资源免费)Sublime Text 3如何格式化json文本+格式化Sql语句
  4. 《My fear in my heart》 | 《No fear in my heart》
  5. go-mongodb 复杂聚合操作
  6. chrome浏览器版本98,本地设置cookie失败的解决方案
  7. cifar-100数据集转成图片格式
  8. 2021年通辽市高考成绩查询,内蒙古通辽市2021年高考成绩查询及志愿填报时间安排公布...
  9. java utf-8带bom格式内容(带\uFEFF)转换成utf-8格式
  10. 嵌入式驱动编写-LCD驱动程序